1 ポイント 投稿者 GN⁺ 2023-09-14 | 1件のコメント | WhatsAppで共有
  • macOS 14 SonomaのバグによってMullvad VPNアプリの正常な動作が妨げられることについての記事
  • macOS 14 Sonomaのベータ期間中に発生したバグが、macOSファイアウォールのパケットフィルタ(PF)に影響
  • このバグにより、ファイアウォールがトラフィックを正しくフィルタリングできず、特定の設定が有効なときに漏えいが発生する可能性がある
  • macOS 14 Sonomaの6番目のベータリリースで見つかったこの問題はAppleに報告されたが、その後のベータ版やリリース候補版でも解決されなかった
  • このバグはMullvad VPNアプリだけでなく、PFフィルタリングに依存する他のアプリケーションやサービスにも影響する
  • 同社はVPNアプリ向けの潜在的なパッチを評価したが、このバグはAppleが修正すべき問題であり、適切な回避策を見つけられなかった
  • バグが修正されるまで、特にPFフィルタリングに依存しているユーザーにはmacOS 13 Venturaを使い続けるよう勧めている記事
  • 記事では、macOS 14 Sonomaでこの問題を再現する方法についての技術的な詳細が示されており、この手順によって既存のファイアウォールルールがすべて削除されるという警告も含まれている
  • 提供された手順の想定結果は、pingがブロックされ、トラフィックがpflog1に記録されることだが、実際の結果ではpingがインターネットに通ってしまい、pflog1にもトラフィックが記録されない
  • 記事は、この問題に関する今後の更新についてMullvadブログを引き続き確認するよう読者に勧めて締めくくられている

1件のコメント

 
GN⁺ 2023-09-14
Hacker Newsの意見
  • macOS 14 Sonomaのバグによるアプリ動作の問題に関する記事
  • 簡潔で情報量のある文章が読者から称賛されている
  • 最近の macOS リリースでファイアウォールのバグが増えていることへの全般的な懸念
  • pflog1 が生成されない問題が指摘され、問題は上流にあるのではないかという推測
  • 一部のユーザーは、Mullvad アプリを使わずに直接 WireGuard サーバーを使えば問題を回避できると提案
  • 最後の 2 回の macOS アップグレード後にネットワーク問題を報告したユーザーがおり、Mullvad VPN アプリを開くことで解決した
  • Linux を使って nftables でロギングインターフェースを作成する可能性についての議論
  • ネットワーキングに対するユーザーの制御をますます制限している macOS への懸念と、送信トラフィックを制御できる「分離されたボックス」ソリューションの提案
  • 一部のユーザーは、Sonoma ベータ版と最終的な 14.0 リリースで Mullvad が正常に動作したと報告